
PhoneSploit-Pro
أداة اختراق شاملة لاستغلال أجهزة أندرويد عن بُعد باستخدام ADB و Metasploit-Framework للحصول على جلسة Meterpreter.

أداة اختراق شاملة لاستغلال أجهزة أندرويد عن بُعد باستخدام ADB و Metasploit-Framework للحصول على جلسة Meterpreter.

مدقق إثبات المفهوم لـ CVE-2025-10951، وهو اجتياز مسار غير مصادق عليه في ml-logger، يتحقق من قراءة الملفات العشوائية عبر نقطتي النهاية /glob و /stream.

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

إطار عمل مفتوح المصدر لكشف وتحرير وإخفاء وإخفاء هوية البيانات الحساسة (PII) عبر النصوص والصور والبيانات المنظمة. يدعم معالجة اللغة الطبيعية (NLP)،…

إضافة PhocaCommander لنظام Joomla معرّضة لثغرة اجتياز المسار (Path Traversal) في عمليات الحذف والنسخ والنقل.

HiddenSteps — منصة ذكاء سير عمل شخصية تعتمد مبدأ "المحلية أولاً"

الماسح: CVE-2026-9082 Drupal PostgreSQL SQLi عبر JSON:API — ماسح ضوئي بلغة Python لثغرة SQLi غير مصادق عليها تؤدي إلى RCE (CISA KEV)

تحليل هندسة عكسية لـ Agent Tesla، وهو برنامج خبيث لسرقة المعلومات مبني على .NET يستخدم حقن APC، والتلاعب بالرموز المميزة، والثبات عبر السجل. يتضمن…

Reproducer for CVE-2026-64640 — Apache Polaris Iceberg REST register/register-view vends storage credentials and reads an attacker-chosen metadata…

أداة OSINT مجانية للبريد الإلكتروني، أكثر من 2500 منصة، تجميع الهويات، اكتشاف الاختراقات. لا تتطلب مفاتيح API. pip install mailaccess

مضاد الفيروسات لمصنوعات الذكاء الاصطناعي وجدار حماية RAG. أداة تحليل ثابتة تفحص النماذج ودفاتر الملاحظات بحثًا عن RCE، ومجموعات البيانات ومستندات RAG…

方便实用的CVE-2026-39363利用工具

منصة OSINT للويب المظلم ذاتية الاستضافة. استخبارات تهديدات آلية من الاستعلام إلى الرسم البياني في 13 خطوة. بديل مجاني لـ Recorded Future وDarkOwl…

PoC استغلال لـ CVE-2026-21015 يستغل سلاسل فلاتر PHP لقراءة ملفات عشوائية عبر استدعاء include() ضعيف، مما يكشف عن الشيفرة المصدرية وبيانات الاعتماد.

استغلال إثبات المفهوم لـ CVE-2026-21004: يستخدم استعلامات بادئة MATCH مُصمَّمة بعناية في SQLite FTS3/4 كوسيط أعمى (blind oracle) لاستعادة البيانات…

استغلال برهان مفهوم لثغرة CVE-2026-21002 المتعلقة بتسريب بيانات الاعتماد عند بدء التشغيل البارد في بيئات serverless، مع توضيح كيف تؤدي إعادة استخدام…

نموذج إثبات مفهوم (PoC) تعليمي لثغرة CVE تتعلق بسباق صلاحيات الملفات (TOCTOU) في Flask؛ يستخدم استبدال الروابط الرمزية (symlink) أثناء نافذة…

Python PoC لثغرة CVE-2026-69083، وهي حقن SQL غير مصادَق عليه في نقطة البحث في محتوى الأصول في SiYuan. يدعم الخروج عبر REGEXP وتمرير SQL خام لتفريغ…